Trung thu cho em
Sự cố được phát hiện bởi nhà nghiên cứu bảo mật Thomas Roth khi ông thành công trong việc hack bộ điều khiển ACE3 USB-C độc quyền của Apple. Bộ điều khiển này đóng vai trò quan trọng trong việc quản lý sạc và truyền dữ liệu trên các thiết bị mới nhất của Apple.Thông tin về vụ tấn công này được tiết lộ lần đầu tại Chaos Communication Congress lần thứ 38 diễn ra vào cuối tháng 12 năm ngoái nhưng chi tiết cụ thể mới chỉ được công bố gần đây. Vụ việc đã làm nổi bật những lỗ hổng trong việc triển khai USB-C của Apple, gây lo ngại về bảo mật dữ liệu người dùng và tính toàn vẹn của thiết bị.Trong một bản trình bày kỹ thuật, Roth đã mô tả phương pháp của mình, bao gồm việc đảo ngược kỹ thuật bộ điều khiển ACE3 để phơi bày firmware và các giao thức truyền thông. Sau khi khai thác những điểm yếu này, anh đã lập trình lại bộ điều khiển, cho phép thực hiện các hành động trái phép như bỏ qua các kiểm tra bảo mật và đưa vào các lệnh độc hại.Lỗ hổng mà Roth khai thác xuất phát từ việc Apple không triển khai đủ biện pháp bảo vệ trong firmware của bộ điều khiển. Điều này cho phép kẻ tấn công có thể truy cập cấp thấp thông qua cáp hoặc thiết bị USB-C được chế tạo đặc biệt. Khi đã xâm nhập, bộ điều khiển có thể bị thao túng để mô phỏng các phụ kiện đáng tin cậy hoặc thực hiện các hành động mà không cần sự đồng ý của người dùng.Theo Cyber Security News, vụ tấn công này có ý nghĩa quan trọng đối với bảo mật thiết bị vì sự tích hợp của ACE3 với các hệ thống nội bộ có thể dẫn đến việc bẻ khóa không bị ràng buộc hoặc cấy ghép firmwaer, từ đó xâm phạm hệ điều hành chính. Kẻ xấu có thể lợi dụng các lỗ hổng này để truy cập trái phép vào dữ liệu nhạy cảm hoặc kiểm soát các thiết bị.Một tin vui là người dùng Apple không cần quá lo lắng vì thông tin chi tiết về cách thức tấn công chỉ mới được tiết lộ và quy trình này khá phức tạp. Tuy nhiên, tin tặc sẽ tìm cách khai thác phương pháp này theo thời gian. Người dùng hiện được khuyến cáo nên thận trọng, trong khi Apple vẫn chưa đưa ra tuyên bố hay mốc thời gian cụ thể để khắc phục lỗi bộ điều khiển ACE3.Chiến sự Ukraine ngày 730: Mỹ cho phép gửi tên lửa ATACMS tầm xa đến Kyiv
Tết Nguyên đán cận kề, người dân liên tục nhận được thông báo từ cơ quan chức năng, nhắc nhở cảnh giác với các hình thức lừa đảo. Nhiều chiêu trò cũ xuất hiện nhiều năm trước nhưng cận tết lại rộ trở lại, trong khi đó cũng không ít kịch bản mới, tinh vi được giăng ra để bẫy người dùng.Lợi dụng nhu cầu đổi tiền mới, tiền lẻ của người dân dịp Tết Âm lịch, nhiều kẻ gian đang rao "đổi tiền lì xì rẻ nhất thị trường". Tuy nhiên, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cảnh báo, dịch vụ đổi tiền qua mạng xã hội tiềm ẩn nhiều rủi ro. Nhiều nạn nhân thực hiện giao dịch nhưng khi nhận được tiền lại không đủ số lượng như cam kết hoặc nhận tiền giả. Có đối tượng rao đổi tiền mới với phí siêu rẻ, sau khi nhận chuyển khoản hoặc tiền đặt cọc của người dùng thì chặn liên lạc rồi biến mất.Cơ quan chức năng cảnh báo kẻ gian có thể dùng tiền bất hợp pháp, không rõ nguồn gốc hay thậm chí là tiền giả để lừa đảo. Người dân cần nâng cao cảnh giác, cẩn trọng tránh bị thiệt hại; việc giao dịch, trao đổi tiền cần thực hiện tại các điểm an toàn như tại ngân hàng. Ngoài các đơn vị này, mọi hoạt động đổi tiền của cá nhân, tổ chức khác đều là bất hợp pháp. Bất kỳ hành vi đổi tiền mới, tiền lẻ nhằm hưởng % chênh lệch, đổi tiền để thu lời đều là hành vi trái pháp luật và có thể bị xử phạt.Gần đây, hình thức cố tình đăng nhập sai mật khẩu ngân hàng để khóa tài khoản nở rộ. Kẻ gian sau đó lần theo thông tin thu thập được, mạo danh nhân viên ngân hàng để gọi điện báo nạn nhân, yêu cầu thực hiện các thao tác để mở lại tài khoản.Thông thường, các đối tượng sẽ gửi kèm một đường link (liên kết) chứa mã độc. Từ đây chúng có thể chiếm đoạt thông tin đăng nhập hoặc cài cắm virus, phần mềm độc hại để chiếm quyền điều khiển máy, từ đó chiếm đoạt tài sản của nạn nhân.Các thủ đoạn mạo danh nhân viên ngân hàng thông báo về duyệt khoản vay, đáo hạn thanh toán... dù đã cũ nhưng vẫn khiến nhiều người không có kinh nghiệm mắc bẫy. Lấy lý do cung cấp thông tin cá nhân để hoàn thiện hồ sơ, kẻ gian sẽ đánh cắp dữ liệu về CCCD, số tài khoản, mật khẩu để chiếm đoạt tài sản. Nhiều người bị lừa chuyển khoản tiền phí sau đó mất liên lạc với kẻ mạo danh.Cơ quan chức năng khuyến cáo người dân tuyệt đối không làm theo hướng dẫn, truy cập đường link lạ. Các ngân hàng sẽ không làm việc với người dân qua số điện thoại cá nhân. Khi nhận được yêu cầu liên quan đến tài khoản, người dân cần đề cao cảnh giác, nên đến trực tiếp ngân hàng để thực hiện các giao dịch.Thủ đoạn lừa đảo việc nhẹ lương cao không mới nhưng mỗi năm, các đối tượng lại có những chiêu trò tinh vi hơn khiến nhiều người vẫn mắc bẫy. Ban đầu kẻ gian lập ra các hội nhóm trên Facebook, Zalo, quảng cáo để tuyển cộng tác viên làm nhiệm vụ online.Hình thức lừa đảo này thường đánh vào lòng tham của người dùng, sau những "nhiệm vụ" đơn giản ban đầu, nạn nhân sẽ nhận được phần thưởng nhỏ, sau đó nhiệm vụ tăng lên kèm số tiền phải gửi vào ngày một lớn. Đến khi không thể rút tiền sau nhiệm vụ, kẻ gian tiếp tục yêu cầu người dân chuyển thêm tiền để lấy lại tiền gốc rồi chặn liên lạc, biến mất.Lợi dụng nhu cầu mua vé xe, vé máy bay đi lại của người dân tăng cao trong dịp tết, nhiều kẻ gian đã lập ra những website gần giống các đại lý chính hãng, quảng cáo khuyến mãi, giá hời. Người dân sau khi chuyển tiền sẽ không nhận được vé hoặc mã vé giả. Hậu quả không chỉ mất tiền mà còn ảnh hưởng đến kế hoạch đi lại cuối năm. Chưa dừng lại, nhiều kẻ gian còn yêu cầu nạn nhân điền các thông tin nhạy cảm như số tài khoản ngân hàng, mật khẩu... để tiếp tục chiếm đoạt tiền. Ngoài ra các đối tượng còn giả danh nhân viên, đại lý ủy quyền của các công ty bán lẻ lớn, chào mời các chương trình mua sắm giảm giá để lừa tiền cọc hoặc lôi kéo nạn nhân vào các trò cờ bạc trực tuyến. Ngoài những hình thức lừa đảo trên, cơ quan chức năng cũng cảnh báo người dân về những thủ đoạn tinh vi như: Kêu gọi đầu tư, tài chính với hiệu suất sinh lời cao; mạo danh doanh nghiệp lớn để tri ân dịp tết; cho vay tiêu dùng; thanh toán tiền điện nước; chiếm dụng tài khoản mạng xã hội để lừa tiền... Để tránh 'tiền mất tật mang', người dân cần tuyệt đối cẩn thận khi mua sắm trực tuyến, kiểm tra kỹ thông tin trước khi thanh toán, chuyển khoản. Nếu phát hiện có dấu hiệu nghi ngờ, cần gọi ngay tổng đài của hệ thống để kiểm tra. Khi nhận được lời mời chào qua các tin nhắn, tuyệt đối không nhấp vào đường link, không cài đặt phần mềm lạ về máy, báo ngay cho cơ quan chức năng để xử lý kịp thời.
Microsoft phát triển mô hình AI tự phát triển MAI-1
Đại diện Tập đoàn TH khẳng định: "Thu gom và tái chế bao bì sản phẩm đã được chúng tôi bền bỉ thực hiện suốt nhiều năm qua. Tập đoàn TH là nhà sản xuất có trách nhiệm với tôn chỉ "Trân quý mẹ Thiên nhiên", chúng tôi theo đuổi khát vọng về một Việt Nam xanh - sạch - đẹp và nỗ lực thúc đẩy mô hình kinh tế tuần hoàn".
Đối với Nguyễn Hoàng Phúc, sinh viên Trường ĐH Công nghệ TP.HCM, quê ở tỉnh Long An, anh và người yêu quan niệm ngày Tình nhân chỉ cần dành thời gian cho nhau là cảm thấy hạnh phúc.
147 đại biểu TP.HCM lên tàu thăm chiến sĩ vùng biển đảo Tây Nam
"Messimania! (Cơn cuồng Messi)", "Chào mừng Messi đến Jamaica", là những dòng tít lớn xuất hiện trên hầu hết các tờ báo hàng đầu tại Jamaica, khi danh thủ 37 tuổi người Argentina cùng CLB Inter Miami đến đây thi đấu trận lượt về vòng 16 đội CONCACAF Champions Cup.Đây là lần đầu tiên sau hơn 50 năm đất nước Jamaica mới lại chào đón một danh thủ bóng đá kiệt xuất nhất thế giới đến thi đấu, sau sự kiện huyền thoại người Brazil, "Vua bóng đá" Pele và CLB Santos đến đây thi đấu vào năm 1971. Tiếp đó, vào năm 1975, Pele cùng CLB New York Cosmos (Mỹ) cũng có trận giao hữu tại đây với đội bóng toàn ngôi sao của Jamaica, thu hút đến 45.000 người đến xem.Do đó, sự kiện Messi đến Jamaica đã trở thành tâm điểm của nước này trong các ngày qua. CLB Cavalier đã chuyển từ sân đấu có sức chứa chỉ 3.000 khán giả, đến sân vận động Quốc gia ở thủ đô Kingston có sức chứa lên đến 35.000 chỗ ngồi nhằm đáp ứng nhu cầu của các CĐV.Họ đã không thất vọng. Sau khi ngồi dự bị suốt hiệp 1, vào đầu hiệp 2, Messi được HLV Mascherano tung vào sân thay người bạn thân Suarez để dẫn dắt hàng công Inter Miami. Suarez trước đó là người ghi bàn mở tỷ số trận đấu cho Inter Miami ở phút 37 từ chấm 11 m, sau tình huống cầu thủ Tadeo Allende bị hậu vệ đội Cavalier phạm lỗi trong vòng cấm.Sự có mặt của Messi trên sân lập tức tạo sự phấn khích cho các CĐV Jamaica. Đa số họ lại quay sang ủng hộ danh thủ này thi đấu, thay vì phải ủng hộ đội nhà đang thua trận. Messi tạo không ít cơ hội ngay khi vào sân. Nhưng danh thủ này cũng thi đấu một cách thận trọng, do mới vừa trở lại sau thời gian dưỡng thương và không thi đấu ở 3 trận trước đó.Phải đến cuối trận, 35.000 CĐV Jamaica mới thực sự mãn nhãn sự chờ đợi khi chứng kiến Messi ghi bàn. Danh thủ người Argentina có pha thoát xuống cực nhanh vào vòng cấm, nhận đường chuyền của cầu thủ trẻ mới 18 tuổi Santiago Morales để tung cú đệm bóng cực hiểm hạ gục thủ môn đối phương. Bàn thắng nâng tỷ số 2-0 của Messi, giúp anh tiếp tục nâng tổng số bàn thắng lên 37 bàn ghi cho Inter Miami và 853 bàn thắng trong sự nghiệp. Đây cũng là bàn thứ 3 của Messi và 2 kiến tạo, sau 4 trận thi đấu cho Inter Miami kể từ đầu mùa giải 2025.HLV Mascherano sử dụng Messi thi đấu trong khoảng hơn 35 phút ở hiệp 2, nhằm giúp danh thủ này tìm lại nhịp độ và thể lực cần thiết. Nhưng hiệu quả đến ngay lập tức, khi danh thủ này vừa trở lại đã ghi bàn.Inter Miami giành suất vào tứ kết CONCACAF Champions Cup, sẽ đối đầu trước đối thủ rất mạnh là Los Angeles FC. Trong thành phần của Los Angeles FC hiện có 2 danh thủ kỳ cựu người Pháp thi đấu, đó là thủ môn Hugo Lloris và tiền đạo Olivier Giroud, đây những người đã từng đối đầu với Messi từ trận chung kết World Cup 2022 tại Qatar. Nay duyên nợ đã cho họ một lần nữa lại đối mặt nhau trên các sân cỏ ở nước Mỹ.
